一、漏洞概述漏洞名称Notepad++ v8.8.安装程序特权提升漏洞CVE IDCVE-2025-49144漏洞类型特权提升漏洞发现时间2025-06-24漏洞评分7.3漏洞等级高危攻击向量本地...
Notepad++ v8.8.1安装程序特权提升漏洞 (CVE-2025-49144)
一、漏洞概述漏洞名称Notepad++ v8.8.安装程序特权提升漏洞CVE IDCVE-2025-49144漏洞类型特权提升漏洞发现时间2025-06-24漏洞评分7.3漏洞等级高危攻击向量本地所需...
CVE-2025-33073!Microsoft SMB 客户端特权提升漏洞 漏洞复现
1.漏洞复现详解概述:本部分将详细说明分析漏洞成因及具体利用手法。1.1 漏洞说明CVE-2025-33073 是 Windows 系统中一个高危的 NTLM 反射漏洞新变种,允许经过身份验证的攻击者...
微软2025年5月补丁日重点漏洞安全预警
微软官方发布5月安全更新请及时安装补丁修复补丁概述2025年5月13日,微软官方发布了5月安全更新,针对78个Microsoft CVE和5个non-Microsoft CVE进行修复。Micro...
2025年4月 Adobe&Microsoft安全更新回顾
Adobe的4月补丁 4月,Adobe发布了12个公告,解决了Adobe Cold Fusion、After Effects、Media Encoder、Bridge、Commerce、...
【风险通告】微软3月安全更新补丁和多个高危漏洞风险提示
漏洞公告微软官方发布了3月安全更新公告,包含了Windows Remote Desktop Services、Windows Mark of the Web、Kernel Streaming Serv...
Active Directory 域服务特权提升漏洞 (CVE-2025-21293)
介绍2024 年 9 月,在执行客户任务时,我遇到了“网络配置操作员”组,即 Active Directory(默认)的所谓内置组。由于我以前从未听说过或遇到过此组成员身份,因此它立即引起了我的注意。...
文库 | Windows常见的几种提权方法
高质量的安全文章,安全offer面试经验分享尽在 # 掌控安全EDU #作者:掌控安全—杰斯提权,提高自己在服务器中的权限,主要针对网站渗透过程中,当渗透某一网站时,通过各种漏洞提升WEBSHELL权...
【风险通告】微软1月安全更新补丁和多个高危漏洞风险提示
漏洞公告微软官方发布了1月安全更新公告,包含了Windows Hyper-V NT Kernel Integration VSP、MapUrlToZone、Windows HTML Platforms...
微软1月多个安全漏洞
一、漏洞概述2025年1月15日,启明星辰集团VSRC监测到微软发布了1月安全更新,本次更新共修复了159个漏洞,漏洞类型包括权限提升漏洞、远程代码执行漏洞、信息泄露漏洞、拒绝服务漏洞和欺骗漏洞等,漏...
CVE-2024-43452:针对 Windows 特权提升漏洞的 PoC 漏洞发布
安全研究人员公布了 Windows 注册表特权提升漏洞 CVE-2024-43452 (CVSS 7.5) 的技术细节和概念验证 (PoC) 漏洞代码。该漏洞由 Google Project Zero...
涉及72个漏洞!微软发布12月补丁日安全通告
近日,亚信安全CERT监测到微软12月补丁日发布了针对72个漏洞的修复补丁。其中,16个漏洞被评为紧急,1个漏洞被评为高危,54个漏洞被评为重要,1个漏洞被评为中等,其中共包括27个特权提升漏洞,31...